Telfort verbinding valt vaker weg

Status
Niet open voor verdere reacties.

kostenzer

Terugkerende gebruiker
Lid geworden
3 jun 2007
Berichten
2.477
Office versie
WordPerfect Office 2021
Ik heb een 20Mb verbinding met een zyxel P-2601HN-F1
's Nachts merk ik dat de verbinding vaak wegvalt.
Aanvankelijk resette / rebootte ik het modem, maar dat leverde dan niets op.
's Morgens doet alles het weer als vanouds.

Ik wil dit probleem inventariseren. In de router kun je logs aanzetten. Ik weet alleen niet welke ik nodig heb om te zien wanneer inernet er uit ligt.
Misschien is er een programma wat ik op de pc kan laten draaien die registreert of de verbinding er is of niet?

Als je gedocumenteerd kunt aangeven wanneer internet er uit ligt heb je een poot om op te staan.

Iemand een idee, of andere tips?
 
Handleiding: hier
Pagina 225.
Ik zou aanzetten (logging niveau: ALL):
WAN-DHCP
xDSL
System maintenance
Remote management

Je merkt dan (na inspectie van de vastgelegde logging, bijv. als het weer 'fout' is gegaan met de verbinding) vanzelf wel welke categorieën van de 4 (het meest) relevant zijn, zodat je de logging-instellingen verder kunt verfijnen.

Tijs.
 
Thijs,

Bedankt.
Ze stonden al aan. Als dat al niet automatisch gebeurt, heb ik ze al eens aangezet.
Waar vind ik die logs dan?
Of moet er nog wat met de syslog settings gebeuren?
Ge-ennabled zijn ze.
Server staat op 0.0.0.0
port 514

Alvast bedankt.
 
Syslog heeft er niets mee te maken.
De plek waar de log te vinden is staat op pagina 203 van de handleiding, als ik het allemaal goed interpreteer:
Click System Monitor > Log
to open the Phone Log screen. Use this screen to view phone logs and alert messages. You can select the type of log and level of severity to display.

Tijs.
 
Danke,

Ik ben al verder, alleen in de handleiding staat in hst 17 alleen wat over phone log en voip call history.
Wat de items betekenen bij sys log heb ik niet in de handleiding gevonden.
waar kan ik bv vinden wat volgende betekent:
DHCP receive ACK option
Web Login Successfully from IP:192.xxx.xxx.xxx
SSH Login Fail from IP:61.xxx.xxx.xxx
SSH Login Fail from IP:37.xxx.xxx.xxx
SSH Login Fail from IP:46.xxx.xxx.xxx
Time initialized fail [last message repeated 2 times in 0 seconds]
Verder staat onder het level steeds "ïnfo"
Jammer dat ik niet kan vinden wat dit allemaal betekent. Niet in de handleiding en niet op het web.
Dat laatste komt natuurlijk ook omdat ik niet weet waar het over gaat.
 
Kun je niet het level op All zetten?
Er wordt verder niet in de handleiding erop ingegaan wat de meldingen betekenen.
Die logs die je nu even geciteerd hebt betekenen, ongeveer:
Internet Ip-adres van de router is verkregen (of hernieuwd bevestigd) door je provider.
Je bent in de configuratie gegaan vanaf ip-adres 192.x.x.x
Extern is er geprobeerd (niet gelukt :)) de configuratie via SSH te openen vanaf ip-adres 61.x.x.x
Extern is er geprobeerd (niet gelukt :)) de configuratie via SSH te openen vanaf ip-adres 37.x.x.x
Extern is er geprobeerd (niet gelukt :)) de configuratie via SSH te openen vanaf ip-adres 46.x.x.x
Tijd-aanpassing is niet gelukt (waarschijnlijk niet gelukt om de tijd te synchroniseren met een (time-)server op Internet).

Tijs.
 
Laatst bewerkt:
Hallo Tijs,

Dus
SSH Login Fail from IP:61.155.177.58 die heeft 200x geprobeerd binnen te komen.
SSH Login Fail from IP:186.151.229.242 doet ook z'n best
Web Login Successfully from IP:192.168.1.2 herken ik als eigen, intern adres.

Het level staat op all en er wordt alleen info aangegeven. Iets anders is er niet, ook niet als ik alle mogelijkheden na ga.
Nu nog wachten tot dat telfort er volgens mij uitligt.
Ben benieuwd wat ik dan te zien krijg.

In iedergeval voor zover bedankt voor je uitleg.

Kos
 
Ik krijg een melding:
alert LAN ATTACK:SRC=192.168.1.15 DST=82.169.5.221

Terwijl:
IP address: 82.169.5.221
ISP: Green ISP B.V.
Organization: Telfort Internet
City: Haarlem
Region: Noord-Holland
Country: Netherlands (NL) flag

Is dat wat van Telfort? Een attack van Telfort?
 
Je leest verkeerd: Een aanval OP 82.169.5.221 VANUIT ip-adres 192.168.1.15 (dus vanuit een computer bij jou op het thuisnetwerk!).

Tijs.
 
Hm....

Nou ik las het goed, maar begreep het verkeerd. :eek:

VANUIT ip-adres 192.168.1.15.......
Ik heb al een en ander advies gebruikt om de router in te stellen.
Zo gebruik ik het MAC filter én static DHCP
192.168.1.15 heeft zich boven aan de static DHCP lijst genesteld.
Het is de lan aansluiting van een laptop die alleen draadloos gebruikt wordt. Dus, vreemd.
Nu heb ik het MAC adres in het MAC filter veranderd in een niet bestaand adres.
Eens kijken wat er nu gebeurt of dat ik klachten krijg omdat een of ander device het niet meer doet.
Verder hoop ik nu met dat log een vinger op een uitval te kunnen leggen.
Enig idee welke waarschuwing/melding er dan zou moeten verschijnen?
 
Ik ga er niet vanuit dat de melding die je citeerde de reden is waarom je problemen hebt met de verbinding. Natuurlijk moet je wel gaan nakijken wat de oorzaak was van de melding, want je wilt natuurlijk niet bekend worden als hacker of crasher.

Hoe de melding eruit zou zien als de verbinding wegvalt kan ik niet zeggen, want ik weet niet welk type meldingen er kunnen ontstaan (dat schreef ik al). Zouden iets kunnen zijn als "Link lost" of "DHCP renewal failed" of zoiets.

Tijs.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan